WAScan

  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • php-malware-finder检测潜在的恶意PHP文件。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • simple-lan-scan一个简单的python脚本,它利用scapy发现网络上的活动主机。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • sprayhound密码喷涂工具和Bloodhound集成。